LINUX.ORG.RU

Придумать пароль.


0

1

Какие есть доказанные достаточно безопасные методы создания паролей (для личных целей), которые легко запомнить и при этом в которых не запутаешься со временем (т.е. пароль сам забывается через некоторое время, но легко восстанавливается создателем при надобности)?


00I!!j11o!!n22

qwertIjonqwertyIjonqwertyIjonqwertIjon:-)

:-)

record ★★★★★
()

pwgen и опции к нему. создает вполне запоминаемые пароли.

aol ★★★★★
()

научись вычислять хешфункции в уме

wfrr ★★☆
()

Только я придумываю набор больших, маленьких букв и цифр? Неужели это так сложно?

vurdalak ★★★★★
()
Ответ на: комментарий от GotF

Most people use passwords. Some people use passphrases. Bruce Schneier uses an epic passpoem, detailing the life and works of seven mythical Norse heroes.

GotF ★★★★★
()

свободно, например стишок который знаю чуть ли не с школы:

На дворе зима метёт

Снежную позёмку,

Яйца сводит до зубов,

Хочется бабёнку.

превращается в пароль: YlpvCgZclp{,

chinarulezzz ★★
()
Ответ на: комментарий от vurdalak

> Только я придумываю набор больших, маленьких букв и цифр? Неужели это так сложно?

Придумывать не сложно, сложно запомнить.

anonymous
()
Ответ на: комментарий от anonymous

Придумывать не сложно, сложно запомнить.

После 3-4 ввода запоминаю. На всякий случай храню все пароли в бумажном виде, не думаю, что вероятный противник придет ко мне домой с обыском. Пароли рута и пользователя вообще не храню, т. к. часто использую и давно запомнил.

vurdalak ★★★★★
()
Ответ на: комментарий от anonymous

Использовать набор символов, который можно подобрать по словарю не безопасно.

Всему свое время и место

aludov
()

Если ты гитарист, представь, что рячды клавиш - струны, начиная, скажем, с первой, и наиграй по ним, скажем, крестного отца.

Zhbert ★★★★★
()

Взять стишок и набрать его не в той раскладке.

ВнебеангелочкилетаютнацветочкаханаземлеГАДЫСПЛОШНОЕУРОДЫ

Dyt,tfyutkjxrbktnf.nyfwdtnjxrf[fyfptvktUFLSCGKJIYJTEHJLS

Zenithar
()

Сертификаты спасут отца русской демократии. Хотя пока это утопия.

adepto
()

Безопаснее использовать пароли, которые никогда не видел. Хранить на легко разрушаемом носителе, например microSD, бэкап закопать в радиусе досягаемости.

Самые надёжные решения - программно-аппаратные, особенно когда вся система огорожена.

Качество защиты информации как гонка вооружений - чем дальше тем трудозатратнее, без верхнего предела.

anonymous
()
Ответ на: комментарий от anonymous

Человек прав: если не хочется использовать pwgen по каким-то причинам,
образное сравнение в пароле — один из лучших вариантов. И забыть
довольно трудно.

И кто мешает в бумажную записную книжку бэкапить важные пароли?

wingless
()
Ответ на: комментарий от Novell-ch

Проверяется в первую очередь, так что не советую.

Пароль должно быть очень трудно отгадать или взломать тупым перебором,
иначе весь смысл теряется.

wingless
()
Ответ на: комментарий от Zenithar

> Можно писать с ошибками.

Много чего можно писать. Только ты это потом не вспомнишь.

anonymous
()

man passwd(1)

You might use a word pair with punctuation inserted, a passphrase (an understandable sequence of words), or the first letter of each word in a passphrase.

srj ★★
()

Любимый фильм/книга/etc+первая часть даты выхода+еще что-нибудь любимое+вторая часть даты выхода.

Например: TheMatrix19Unix99

И всё подобное.

freebsd-online
()

Вопрос был даже не в том, как придумать такой пароль, который не забудешь, а такой пароль, который сможешь восстановить и через пять лет при том, что за этот период ты пользовал двадцать паролей.

Ijon
() автор топика

У меня был приятель, который лет десять назад хвастался, что у него системный пароль - двустишие про чижика-пыжика, со знаками препинания.

Утверждал, что хрен я его наберу правильно, несмотря на то, что это двустишие все знают.

А еще у него была закрашенная черным клавиатура. Набирая пароль он научился слепому десятипальцевому набору.

Можешь взять метод на вооружение.

thesis ★★★★★
()
Ответ на: комментарий от ravenlord

нифига. по словарю подберется как два пальца. вот если бы хотя бы пробелы убрать... или расставить их в произвольном порядке.

isden ★★★★★
()
Ответ на: комментарий от anonymous

Безопаснее использовать пароли, которые никогда не видел. Хранить на легко разрушаемом носителе, например microSD, бэкап закопать в радиусе досягаемости.

Я себе представляю эту затею, когда у тебя через лет 5, вокруг дома зарыто куча ямок, в которых лежат SD карточки с паролями ))

ravenlord
()

искажение запоминаемого слова.

ведроген-vedrogen-V8dp0r3H

whiiteliites
()

Рассказываю свой метод. Пароли из головы не вылетели даже за год службы в ВС РФ, хотя их оттуда пытались выбить.
Для начала договоримся, что каждый четный символ будет вводиться с зажатым шифтом. Буквы L, A, S, O, заменяем на цифры 1, 4, 5 и 0 соответсвенно.
1. Префикс. Он будет у всех паролей одинаковым (например vesa)
2. Корень, зависит от того, где пароль используется. Например, для сайта linux.org.ru корень может быть lor или linuxorgru.
Итого: vesalinuxorgru
Применяем наше задуманное преобразование: vE5$1InUx)rG

run4way
()

ТС наверно хочет создать словарь паролей, вот и спрашивает. А вобще лучший пароль - тот который можно вспомнить в определенное время в определенном месте.

whiiteliites
()
Ответ на: комментарий от whiiteliites

напремер лишь в ясный безверенний вечер на берегу озера, в условиях полной безмятежности и только

whiiteliites
()
Ответ на: комментарий от leave

pronounceable password

>man apg
да. ничего так утилитка. спасибо

leksey
()

Головой по клавиатуре пару раз, потом с зажатым шифтом повтори и для верности по нам паду носом разок можно. пример

hgsJDF57474

lambrianov
()

Моя персональная генерилка паролей:

passwd_gen.sh:

#!/bin/bash

MY_KEY="A6952E9A"
MY_EMAIL="slavazanko@gmail.com"

SERVER_NAME=$1

dd if=/dev/urandom count=10 2>/dev/null | \
   sha256sum -b -- | \
   cut -b 1-24 | \
   tee /dev/stderr | \
   gpg -e -r ${MY_KEY} -a -- | \
   mail -s "Root password for server '${SERVER_NAME}'" ${MY_EMAIL}

Потом полученный пароль заносится в паспорт сервера и используется как пароль рута на XXXXX серваке. Заодно всегда есть зашифрованная резервная копия на гмыле, складируемая фильтром в отдельную папку.

А пароли я и не помню - юзаю в основном ssh-ключи (плюс DenyHosts от любителей побрутфорсить или/и сам ssh на не-22 порту), пароли у меня как некий запасной вход на случай войны или ещё каких мероприятий.

Slavaz ★★★★★
()

СорокТысячOбeзьянВЖопуСунулиБaнан

anonymous
()
Ответ на: комментарий от vurdalak

Пароли рута и пользователя вообще не храню, т. к. часто использую и давно запомнил.

а как-же кейлогер (троян, хардвар), сниф трафика (врез в щиток, вай-вай рыбалка)? :)

real_kas
()

real_kas> а как-же кейлогер (троян, хардвар), сниф трафика (врез в щиток, вай-вай рыбалка)? :)

Кейлоггер - вполне возможно. Сниф трафика к паролю рута отношения не имеет.

vurdalak ★★★★★
()

У меня все пароли - фразы на белорусском языке с кучей граматических ошибок, цифрами и спец. символами, ну и на каждый сервис - со своими небольшими нюансами.
Но эт всё фигня. Горячий паяльник имеет куда более высокий приоритет.

soko1 ★★★★★
()

На работе/халтурах: все важные пароли в конвертах убранных в несгораемые сейфы.

Всё остальное мелочи жизни.

AlexVR ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.